Stavo leggendo RFC 4251 (in realtà tutte le RFC SSH) e nella sezione 9 si parla molto delle considerazioni sulla sicurezza che elencano 3 casi di attacchi MITM. In diversi punti delle RFC gli autori citano che non dispongono dell'infrastruttura adeguata per distribuire le chiavi del server da un'autorità centrale.
RFC 6187, se ho capito bene, cambia questo no? O sto confondendo come i pezzi interagiscono tra loro?
È certo che la probabilità che un attacco MITM sia remota nel riuscire comunque basandosi sulla mia lettura ... o l'uso di X.509 chiude alcune porte ma ne apre altre?